数据读取中...
 您当前位置:惠州维修 -> 网络-> 数据库技术交流-> Oracle 文章搜索:  
Oracle数据库安全策略分析 (三)
作者:转载 来源:惠州维修
日期: 2006-11-20
放大字体显示 缩小字体显示 打印文章 推荐给朋友
  数据库管理者安全性策略:

  (1) 保护作为sys和system用户的连接当数据库创建好以后,立即更改有管理权限的sys和system用户的密码,防止非法用户访问数据库。当作为sys和system用户连入数据库后,用户有强大的权限用各种方式对数据库进行改动。

  (2) 保护管理者与数据库的连接

  应该只有数据库管理者能用管理权限连入数据库,当以sysdba或startup,shutdown,和recover或数据库对象(例如create,drop,和delete等)进行没有任何限制的操作。

  (3) 使用角色对管理者权限进行管理

  应用程序开发者的安全性策略:

  (1) 应用程序开发者和他们的权限数据库应用程序开发者是唯一一类需要特殊权限组完成自己工作的数据库用户。开发者需要诸如createtable,createprocedure等系统权限,然而,为了限制开发者对数据库的操作,只应该把一些特定的系统权限授予开发者。

  (2) 应用程序开发者的环境

  A 程序开发者不应与终端用户竞争数据库资源;
  B 用程序开发者不能损害数据库其他应用产品。

  (3) free和controlled应用程序开发

  应用程序开发者有一下两种权限:

  A free development
  应用程序开发者允许创建新的模式对象,包括table,index,procedure,package等,它允许应用程序开发者开发独立于其他对象的应用程序。

  B controlled development
  应用程序开发者不允许创建新的模式对象。所有需要table,indes procedure等都由数据库管理者创建,它保证了数据库管理者能完全控制数据空间的使用以及访问数据库信息的途径。但有时应用程序开发者也需这两种权限的混和。

  (4) 应用程序开发者的角色和权限

  数据库安全性管理者能创建角色来管理典型的应用程序开发者的权限要求。

  A create系统权限常常授予给应用程序开发者,以到于他们能创建他的数据对象。
  B 数据对象角色几乎不会授予给应用程序开发者使用的角色。

  (5) 加强应用程序开发者的空间限制作为数据库安全性管理者,您应该特别地为每个应用程序开发者设置以下的一些限制:

  A 开发者可以创建table或index的表空间;
  B 在每一个表空间中,开发者所拥有的空间份额。应用程序管理者的安全在有许多数据库应用程序的数据库系统中,您可能需要一应用程序管理者,应用程序管理者应负责以下的任务:
  C 为每一个应用程序创建角色以及管理每一个应用程序的角色;
  D 创建和管理数据库应用程序使用的数据对象;
  E 需要的话,维护和更新应用程序代码和Oracle的存储过程和程序包

[本文共有 2 页,当前是第 2 页] <<上一页 下一页>>

文章页数:[1] [2] 
帮助你我他: 1.我有问题请教 2.我要投稿>>>
更多相关资料搜索:
热点文章
最新文章
相关文章
版权申明:除部分特别声明不要转载,或者授权本站独家播发的文章外,大家可以自由转载本站的原创文章,但原作者和来自本站的链接必须保留(非本站原创的,按照原来自一节,自行链接)。文章版权归本站和作者共有。
转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去本站水印。
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
发表评论  打印  刷新  推荐给朋友  返回顶部  关闭

网上大名: